Skip to main content

Mantenerse al día frente a las amenazas y los cambios del sector implica tener la bandeja de entrada llena de los boletines adecuados sobre seguridad informática. He reunido boletines de confianza que te ayudan a filtrar el ruido y mantenerte alerta, tanto si estás resolviendo problemas como si estás planificando actualizaciones o manteniendo informada a la dirección.

Los 17 mejores boletines sobre seguridad informática

A continuación encontrarás mis resúmenes de los mejores boletines sobre seguridad informática. Mis reseñas ofrecen una visión general de la audiencia, la frecuencia, el costo y mucho más de cada boletín.

1. Krebs on Security - El mejor para investigaciones sobre ciberdelincuencia

Captura de pantalla de un boletín de ejemplo de Krebs on Security
KrebsOnSecurity descubre ciberdelincuencia, brechas de seguridad y a las personas detrás de las principales amenazas digitales.
  • Audiencia: Profesionales de la seguridad informática e investigadores de ciberseguridad
  • Frecuencia: Varias veces por semana
  • Costo: Gratis

Krebs on Security es la publicación independiente de investigación de Brian Krebs, que aborda la ciberdelincuencia, las filtraciones de datos y la actividad de los actores de amenazas con una profundidad que rara vez encontrarás en otros sitios. 

Es un recurso de referencia para los profesionales de la seguridad desde 2009, cuando Krebs dejó The Washington Post para dedicarse a informar a tiempo completo sobre seguridad informática.

¿Por qué suscribirse? Si quieres reportajes extensos que realmente sigan el rastro del dinero —desde las bandas de ransomware y las redes de fraude hasta el origen de las filtraciones y sus cronologías—, este es el boletín que debes guardar. Brian Krebs tiene fama de sacar a la luz grandes historias antes de que las recojan los medios generalistas, lo que significa que a menudo obtienes información temprana y precisa sobre amenazas que podrían afectar a tu entorno. 

2. The Hacker News - El mejor para recibir alertas oportunas sobre vulnerabilidades

Página web de The Hacker News
The Hacker News mantiene informados a los profesionales de la seguridad sobre ciberataques, vulnerabilidades e inteligencia sobre amenazas.
  • Audiencia: Profesionales de la ciberseguridad, administradores de TI e investigadores
  • Frecuencia: Diaria
  • Costo: Gratis

Hacker News fue fundada en 2010 por Mohit Kumar y se ha convertido en uno de los medios de noticias sobre ciberseguridad más leídos. Está pensado para profesionales de TI y seguridad que necesitan mantenerse al día sobre vulnerabilidades, filtraciones y campañas de amenazas activas.

¿Por qué suscribirse? The Hacker News se gana un lugar en tu bandeja de entrada por su rapidez: las divulgaciones de CVE, las alertas sobre exploits activos y los avisos de parches llegan rápidamente, para que no tengas que ponerte al día varios días después. El formato diario te ofrece una visión constante de lo que ocurre en el panorama de amenazas sin tener que buscar en múltiples fuentes. 

3. Dark Reading - El mejor para noticias y análisis sobre seguridad empresarial

Página de registro del boletín de Dark Reading
Dark Reading combina noticias sobre ciberseguridad con análisis de expertos y buenas prácticas defensivas.
  • Audiencia: Profesionales de la seguridad empresarial, CISO y responsables de riesgos de TI
  • Frecuencia: Diaria
  • Costo: Gratis

Dark Reading lleva más de 20 años cubriendo la ciberseguridad empresarial y está gestionado por Informa TechTarget. Está dirigido específicamente a responsables y profesionales de seguridad que trabajan en entornos empresariales complejos.

¿Por qué suscribirse? Dark Reading va más allá de los titulares: encontrarás análisis sobre seguridad de aplicaciones, riesgos de la nube, ICS/OT, IAM y mucho más, por lo que resulta útil tanto si eres un CISO que evalúa la postura de riesgo como si eres un analista que supervisa dominios de amenazas específicos. El contenido de CISO Corner merece una mención especial si ocupas un puesto de liderazgo, ya que se centra en decisiones estratégicas de seguridad en lugar de limitarse a avisos técnicos. 

Mejora tu bandeja de entrada con más sabiduría sobre liderazgo tecnológico para ofrecer mejores programas y sistemas.

4. SANS NewsBites - La mejor para titulares de ciberseguridad con anotaciones de expertos

Ejemplo del boletín SANS NewsBites en su versión de escritorio
SANS NewsBites selecciona las noticias de seguridad más importantes de la semana y ofrece información práctica de expertos.
  • Público: Ejecutivos de seguridad y profesionales sénior de ciberseguridad
  • Frecuencia: Dos veces por semana
  • Coste: Gratuito

SANS NewsBites es un resumen de ciberseguridad publicado dos veces por semana por el SANS Institute, que ahora alcanza su volumen 28. Cada edición selecciona las noticias de seguridad más importantes de la semana y las acompaña de comentarios de expertos de profesionales de la comunidad de SANS.

¿Por qué suscribirse? Lo que distingue a NewsBites es esa capa de anotaciones: no solo recibes enlaces, sino también el contexto de personas que comprenden las implicaciones operativas de aquello que cubren, desde análisis del martes de parches hasta alertas sobre infraestructuras críticas. 

Es especialmente útil si eres un profesional sénior o un líder de seguridad que necesita mantenerse informado, pero busca el análisis de expertos y no solo titulares sin contexto. 

5. Crypto-Gram - La mejor para liderazgo de seguridad y análisis de políticas

Página de inicio del boletín Crypto-Gram
Crypto-Gram ofrece las opiniones mensuales de Bruce Schneier sobre ciberseguridad, privacidad y políticas públicas.
  • Público: Profesionales de la seguridad, tecnólogos y expertos en políticas de todo el mundo
  • Frecuencia: Mensual
  • Coste: Gratuito

Crypto-Gram es un boletín mensual de Bruce Schneier, una de las voces más influyentes de la ciberseguridad, que se publica desde 1998. Recopila sus entradas del blog del mes anterior en un único resumen que abarca criptografía, privacidad, seguridad de la IA, vigilancia y las decisiones políticas que dan forma a todos estos ámbitos.

¿Por qué suscribirse? Lo que Schneier aporta y que la mayoría de los boletines de seguridad no ofrecen es una auténtica perspectiva política y social: es profesor en la Harvard Kennedy School y miembro de la junta directiva de la EFF, por lo que sus comentarios conectan los avances técnicos con sus implicaciones en el mundo real de una forma que va más allá de las notas de parches y los avisos de amenazas. 

Es especialmente adecuado si eres un profesional sénior o un líder de seguridad que quiere reflexionar más profundamente sobre hacia dónde se dirige el sector, y no solo sobre lo que está ocurriendo ahora mismo.

6. CyberWire Daily Briefing - La mejor para inteligencia de ciberseguridad

Página de registro con el archivo del boletín CyberWire Daily Briefing
CyberWire Daily Briefing cubre a diario las ciberamenazas, la investigación, las políticas y la evolución del mercado.
  • Público: Profesionales de la ciberseguridad y responsables de la toma de decisiones de todos los sectores
  • Frecuencia: Todos los días laborables
  • Coste: Gratuito

CyberWire Daily Briefing es un boletín gratuito de N2K Networks que se distribuye los días laborables y ofrece un resumen conciso de la situación, con cobertura de amenazas, vulnerabilidades, políticas y noticias del mercado. Está diseñado para profesionales de la ciberseguridad que necesitan mantenerse al día sin dedicar horas a supervisar múltiples fuentes.

¿Por qué suscribirse? El informe diario abarca un amplio espectro, desde campañas activas de ransomware y ataques a la cadena de suministro hasta avisos de CISA y novedades normativas, por lo que cada mañana obtienes en un solo lugar una visión amplia del panorama. Es especialmente útil si tu función requiere que te mantengas informado en distintos ámbitos, ya sea inteligencia sobre amenazas, cumplimiento o liderazgo en seguridad. 

7. Risky Business - El mejor para noticias independientes y análisis de políticas

La página de registro del boletín de Risky Business
Risky Business desglosa noticias importantes de ciberseguridad y problemas de seguridad emergentes.
  • Público: Profesionales de la seguridad, responsables de políticas e investigadores del sector de todo el mundo
  • Frecuencia: Cuatro veces por semana
  • Coste: Gratuito

Risky Business es una marca independiente de medios de ciberseguridad fundada por Patrick Gray en 2007, que publica dos boletines gratuitos escritos por Catalin Cimpanu y Tom Uren. Entre ambos, ofrecen cuatro ediciones por semana que abarcan desde inteligencia sobre amenazas activas hasta las fuerzas políticas y geopolíticas que configuran el sector de la seguridad.

¿Por qué suscribirse? Lo que distingue a Risky Business es el nivel de sus escritores: Cimpanu es uno de los periodistas de seguridad más prolíficos que trabajan actualmente, y Uren pasó 15 años en la Dirección de Señales de Australia antes de dedicarse al análisis. 

El boletín de Risky aborda noticias operativas como filtraciones de datos, APT y acciones de las fuerzas del orden, mientras que Risky Business en serio adopta una perspectiva más amplia sobre las políticas gubernamentales y la inteligencia.

8. tl;dr sec - El mejor para resúmenes técnicos sobre seguridad de aplicaciones, nube e IA

El boletín de ejemplo de tl;dr sec
tl;dr sec selecciona investigaciones de seguridad, herramientas y novedades prácticas del sector.
  • Público: Profesionales e ingenieros de seguridad de aplicaciones y de la nube
  • Tamaño: Más de 90.000 miembros
  • Frecuencia: Semanal
  • Coste: Gratuito

tl;dr sec es un boletín semanal gratuito escrito por Clint Gibler, un investigador de seguridad de aplicaciones muy respetado que recientemente dirigió los esfuerzos de ciberseguridad en OpenAI. Cada edición condensa las mejores herramientas, ponencias de conferencias, artículos de investigación y análisis sobre seguridad de aplicaciones, seguridad en la nube, seguridad de IA/ML y equipos de pruebas de penetración en una sola lectura fácil de asimilar.

¿Por qué suscribirse? Lo que considero valioso aquí es el criterio de selección de Gibler: es un profesional en activo, por lo que los recursos que destaca son los que realmente utilizan los ingenieros y los investigadores de seguridad, no solo titulares en tendencia. Cada edición suele abordar un conjunto concreto de temas en profundidad, por lo que obtienes referencias sobre herramientas y técnicas reales en lugar de simples resúmenes. 

9. Boletín diario de SecurityWeek - El mejor para novedades de seguridad empresarial

La página de registro del boletín diario de SecurityWeek
El boletín diario de SecurityWeek sigue las amenazas emergentes, las tendencias de seguridad y los avances tecnológicos.
  • Público: CISO empresariales, analistas, especialistas en respuesta a incidentes y líderes de seguridad
  • Frecuencia: Diaria
  • Coste: Gratuito

El boletín diario de SecurityWeek es un boletín gratuito que SecurityWeek publica cada día. SecurityWeek es una publicación de ciberseguridad empresarial activa desde 2010. Está editado por Mike Lennon y cuenta con aportaciones de nombres reconocidos como Ryan Naraine y Kevin Townsend, y aborda desde inteligencia sobre amenazas y malware hasta estrategia de los CISO y seguridad de sistemas ICS/OT.

¿Por qué suscribirse? Si ocupas un puesto de liderazgo o de analista sénior, este es un resumen diario sólido que cubre todo el espectro de la seguridad empresarial—respuesta a incidentes, gestión de riesgos, nube, protección de endpoints y seguridad de redes—sin limitarse a un único ámbito. La perspectiva editorial se inclina hacia los responsables de la toma de decisiones, por lo que la cobertura suele relacionar los avances técnicos con sus implicaciones empresariales y estratégicas. 

10. Infosecurity Magazine - La mejor para amenazas globales y perspectivas de CISO

Captura de pantalla de la página web de Infosecurity Magazine
Infosecurity Magazine explora las amenazas emergentes, las tecnologías de seguridad y las tendencias del sector.
  • Público: Profesionales de la seguridad de la información de todo el mundo y responsables de la toma de decisiones al nivel de CISO
  • Frecuencia: Semanal
  • Coste: Gratuito

Infosecurity Magazine es un boletín semanal de Reed Exhibitions (parte de RELX Group), la misma organización responsable de la conferencia Infosecurity Europe, lo que lo convierte en una de las publicaciones con mayor respaldo institucional del sector.

Cubre todo el espectro de la seguridad de la información—desde el ransomware y la inteligencia sobre amenazas hasta los avances normativos y la seguridad en la nube—con una perspectiva especialmente sólida de EMEA, además de una cobertura global.

¿Por qué suscribirse? Lo que distingue a este boletín es su conexión con el ecosistema más amplio de Infosecurity, lo que significa que suele ofrecer perspectivas derivadas de eventos, comentarios de expertos e investigaciones directamente relacionadas con los temas que se debaten en el ámbito del sector. La cobertura se orienta principalmente a profesionales sénior y líderes, por lo que el enfoque suele relacionar los avances técnicos con las políticas, el cumplimiento normativo y el riesgo organizativo.

11. CyberScoop - La mejor para noticias federales sobre ciberseguridad

Captura de pantalla de la página web de CyberScoop
CyberScoop cubre los principales ciberataques, las vulnerabilidades, las políticas gubernamentales y las amenazas emergentes.
  • Público: Líderes federales de ciberseguridad y ejecutivos de seguridad informática empresarial
  • Frecuencia: Diaria
  • Coste: Gratuito

CyberScoop es un boletín diario de ciberseguridad gestionado por Scoop News Group, una empresa de medios con sede en Washington D. C. que también opera FedScoop y DefenseScoop. Cubre la inteligencia sobre amenazas, las filtraciones y los avances del sector, con un enfoque especialmente marcado en las políticas federales de ciberseguridad y las iniciativas del sector público.

¿Por qué suscribirse? Si tu trabajo está relacionado con la seguridad informática federal, el cumplimiento normativo gubernamental o las infraestructuras del sector público, CyberScoop es uno de los pocos boletines que cubren esa intersección con verdadera profundidad y constancia. Recibirás una cobertura diaria que relaciona los avances en seguridad empresarial con lo que sucede en el ámbito político y normativo de Washington—un contexto difícil de encontrar en otros lugares. 

12. Aprendizaje no supervisado - La mejor para el análisis de tendencias de IA y seguridad

Página de registro del boletín Aprendizaje no supervisado
Aprendizaje no supervisado conecta la ciberseguridad, la IA, la tecnología y la cultura mediante un análisis reflexivo.
  • Público: CISO, profesionales de la seguridad, hackers y especialistas en tecnología
  • Tamaño: Más de 110.000 miembros
  • Frecuencia: Semanal
  • Coste: Gratuito

Aprendizaje no supervisado es un boletín semanal y un pódcast dirigido por Daniel Miessler, un profesional veterano de la seguridad y creador de conocidos proyectos de código abierto como SecLists y el marco de IA Fabric. Abarca la intersección entre la ciberseguridad, la IA, la seguridad nacional y la tecnología mediante resúmenes seleccionados y ensayos originales.

¿Por qué suscribirse? Lo que distingue a este boletín es el enfoque analítico de Daniel: en lugar de limitarse a informar sobre lo ocurrido, contextualiza las tendencias y conecta los avances en seguridad con cambios más amplios en la IA y la tecnología. Cada edición refleja entre 5 y 20 horas de investigación y lectura, por lo que ofrece una perspectiva sintetizada y con opinión, en lugar de un simple resumen de noticias. 

13. CISO Series - Ideal para el liderazgo en seguridad y la información sobre proveedores

La página de registro del boletín CISO Series
CISO Series ofrece información práctica sobre ciberseguridad de la mano de CISO y profesionales del sector.
  • Público: CISO, líderes de seguridad y proveedores de ciberseguridad
  • Frecuencia: Quincenal
  • Coste: Gratis

CISO Series es una red de medios de ciberseguridad fundada por David Spark, basada en la relación entre los profesionales de la seguridad y los proveedores que les prestan servicios. 

Publica un boletín semanal junto con resúmenes diarios de noticias y programas en directo, todo ello con un tono deliberadamente conversacional y a menudo humorístico.

¿Por qué suscribirse? La mayoría de los boletines de seguridad cubren amenazas y herramientas; CISO Series aborda las dinámicas empresariales y humanas del liderazgo en seguridad, incluidas las relaciones con los proveedores, las decisiones de compra y las conversaciones que tienen lugar en las comunidades de CISO. El boletín quincenal resume las mejores conversaciones, los momentos destacados de los pódcast y los debates de la comunidad de la semana, para que conozcas lo que los líderes de seguridad realmente piensan y comentan.

14. Return on Security - Ideal para las noticias empresariales y de financiación de la ciberseguridad

La página de registro con publicaciones destacadas del boletín Return on Security
Return on Security analiza el mercado de la ciberseguridad para fundadores, inversores y líderes de seguridad.
  • Público: Líderes de seguridad, CISO, fundadores e inversores en ciberseguridad
  • Frecuencia: Semanal
  • Coste: Gratis

Return on Security es un informe semanal sobre el mercado de la ciberseguridad dirigido por Mike Privette, un antiguo CISO que ahora cubre el sector como autodenominado «economista de la ciberseguridad». Está pensado para líderes de seguridad, fundadores e inversores que quieren comprender las fuerzas empresariales que están dando forma al sector, no solo el panorama de amenazas.

¿Por qué suscribirse? La serie principal, «Security, Funded», sigue cada semana las rondas de financiación, la actividad de fusiones y adquisiciones y los cambios en las categorías del mercado: el tipo de contexto que ayuda a entender hacia dónde se dirige el sector y por qué los proveedores están tomando esas decisiones. Es útil si eres un líder de seguridad que evalúa proveedores, un fundador que está desarrollando una empresa en este espacio o simplemente alguien que quiere considerar la ciberseguridad como un sector y no solo como una disciplina.

15. Security Boulevard - Ideal para conocer las noticias de los principales creadores de contenido sobre seguridad

Captura de pantalla de la página web de Security Boulevard
Security Boulevard ofrece noticias e información práctica sobre ciberseguridad para profesionales de la seguridad.
  • Público: Profesionales de la seguridad informática, CISO e ingenieros de DevSecOps
  • Frecuencia: Diaria
  • Coste: Gratis

Security Boulevard es una plataforma de noticias y comunidad sobre ciberseguridad lanzada en 2017 por Techstrong Group, sede de Security Creators Network, un colectivo de más de 400 blogueros y profesionales de la seguridad que contribuyen con contenido original. Está diseñada para profesionales de la seguridad que desean una amplia cobertura diaria sobre amenazas, seguridad en la nube, DevSecOps, seguridad de aplicaciones y estrategia al nivel de los CISO.

¿Por qué suscribirse? Lo que distingue a Security Boulevard es la enorme variedad de perspectivas que reúne: no recibes la visión de un solo equipo editorial, sino la de decenas de profesionales activos y expertos en ciberseguridad que escriben sobre los desafíos a los que se enfrentan realmente. El boletín diario recurre a ese grupo y lo combina con reportajes originales de redactores como Michael Vizard, por lo que obtienes en un mismo lugar tanto análisis impulsados por la comunidad como periodismo profesional.

16. GovInfoSecurity - Ideal para noticias de seguridad centradas en el cumplimiento normativo

La página web de GovInfoSecurity
GovInfoSecurity mantiene informados a los profesionales de la seguridad sobre políticas cibernéticas, amenazas, IA y seguridad gubernamental.
  • Audiencia: Líderes de seguridad gubernamental y profesionales de TI centrados en el cumplimiento normativo
  • Frecuencia: Diaria
  • Coste: Gratis

GovInfoSecurity es una publicación diaria sobre seguridad de la información gestionada por ISMG, centrada específicamente en la intersección entre el Gobierno, el cumplimiento normativo y la ciberseguridad. Aborda la gestión de riesgos, las actualizaciones normativas, el fraude y la seguridad de los datos desde una perspectiva del sector público.

¿Por qué suscribirse? Si tu trabajo está relacionado con sistemas gubernamentales, mandatos de cumplimiento o entornos regulados, GovInfoSecurity te ofrece una cobertura que los boletines generales de seguridad suelen omitir: cambios normativos, informes de brechas de seguridad a nivel de organismos y actualizaciones de marcos de cumplimiento. También tendrás acceso a seminarios web, informes técnicos y entrevistas con líderes de opinión que profundizan más que un resumen de noticias habitual. 

17. This Week in 4n6 - Ideal para noticias sobre análisis forense digital y respuesta a incidentes

Captura de pantalla de ejemplo del boletín This Week in 4N6
This Week in 4n6 mantiene informados a los profesionales de DFIR sobre investigación forense, respuesta a incidentes y herramientas del sector.
  • Audiencia: Profesionales del análisis forense digital y la respuesta a incidentes
  • Frecuencia: Semanal
  • Coste: Gratis

This Week in 4n6 es un resumen semanal gratuito gestionado por Phill Moore, investigador principal de seguridad en Microsoft e instructor de SANS, que sigue a la comunidad de DFIR desde 2016. Cada edición reúne publicaciones de blogs, lanzamientos de herramientas, podcasts, ponencias de conferencias y artículos de revistas de todo el ámbito del análisis forense digital y la respuesta a incidentes.

¿Por qué suscribirse? Si trabajas en DFIR, búsqueda de amenazas o análisis de malware, este es uno de los recopiladores comunitarios más completos disponibles: te evita tener que seguir por tu cuenta decenas de blogs y fuentes individuales. Cada semana recibirás en un solo lugar enlaces a nuevos lanzamientos de herramientas, análisis elaborados por profesionales y artículos de investigación.

¿Qué sigue?

Impulsa el crecimiento de tu empresa SaaS y tus habilidades de liderazgo. Suscríbete a nuestro boletín para conocer las últimas perspectivas de CTO y de aspirantes a líderes tecnológicos. Te ayudaremos a crecer de forma más inteligente y a liderar con mayor solidez mediante guías, recursos y estrategias de los mejores expertos.